動網(wǎng)論壇存在嚴重漏洞,請盡快升級!
安全警告
如果您正在使用dvbbs5x,dvbbs6x.dvbbs7.0 sp1,那么請您留意如下信息.
由于論壇注冊頭像上傳文件的一個漏洞,可以導致別人可以上傳ASP木馬到您的網(wǎng)站的目錄.
相關的文件是upfile.asp,受影響版本:dvbbs5.Dvbbs6x.dvbbs7.0 sp1
解決方法:
Dvbbs5用戶請盡快升級,如果不升級的,可以刪除相關文件(upfile.asp)
dvbbs6x的用戶,可以下載官方的補釘.見http://61.132.138.118/dispbbs.asp?boardID=8&ID=653673&page=1
Dvbbs7.0的用戶請盡快升級到sp2.如果您不便馬上升級,請刪除相關文件(upfile.asp)
日前有一些無聊人士利用此漏洞到處破壞,請用戶注意安全.
如果您的論壇不幸被利用上述漏洞破壞,
請您仔細檢查你的網(wǎng)站的所有文件,建議您刪除您的網(wǎng)站上的所有ASP文件,然后使用備份文件替換,確保文件沒有木馬.
如果您的論壇有此煩惱,可找我協(xié)助解決.如果是商業(yè)用戶,請盡快和我們公司客戶服務人員聯(lián)系.
(固頂貼太多,所以不另外發(fā)了)
4月25日新增安全警告:
如果您是使用Dvbbs7.0 sp2的話,請注意修改你的論壇的基本設置.
到論壇后臺:
基本設置
論壇腳本過濾擴展設置
此設置為開啟HTML解釋的時候對腳本代碼的識別設置,
您可以根據(jù)需要添加自定的過濾
把過濾內(nèi)容改為object|
如果你是使用7.0 sp2的又有分論壇支持HTML的話.(還是sp1的請盡快升級)請按上面的步驟修改設置,這樣可以防止別人使用OBJECT標簽在貼子里發(fā)病毒.
更多詳細信息,請訪問動網(wǎng)官方論壇:
http://bbs.dvbbs.net/dispbbs.asp?boardID=8&ID=639303&page=1
西部數(shù)碼
2004.5.24